← Verantwoorde AI-Governance

Aanbieder of Gebruiker? Uw AI-systemen Classificeren Onder de AI Act

Onder de AI Act wordt per AI-toepassing bepaald of een organisatie aanbieder of gebruiker is, op basis van of ze het systeem bouwt of op de markt brengt, of het simpelweg binnen haar eigen operatie gebruikt. De meeste organisaties zijn gebruiker voor de meeste van hun tools, maar dat geldt niet automatisch voor elk systeem, met name intern gebouwde of zwaar aangepaste toepassingen, dus de classificatie moet systeem voor systeem worden gecontroleerd, niet aangenomen voor de organisatie als geheel.

Waarom één bedrijf tegelijk aanbieder én gebruiker kan zijn

Een bedrijf dat een commerciële AI-tool gebruikt voor interne operaties is gebruiker van die tool. Bouwt en verkoopt datzelfde bedrijf ook een AI-aangedreven functie aan zijn eigen klanten, dan is het aanbieder voor dat specifieke systeem, de twee classificaties bestaan naast elkaar voor verschillende systemen binnen dezelfde organisatie.

Waar interne maatwerkaanpassing de grens vervaagt

Een AI-model van derden zwaar fine-tunen of substantieel aanpassen kan de rol van een organisatie verschuiven van gebruiker naar aanbieder voor die specifieke toepassing, aangezien de aanpassing betekent dat de organisatie feitelijk een nieuwe versie van het systeem in gebruik neemt. Dit is een van de vaakst gemiste classificatiekwesties.

Waarom dit fout hebben ertoe doet

Verplichtingen voor aanbieder en gebruiker verschillen aanzienlijk onder de verordening, een systeem verkeerd classificeren betekent voorbereiden op de verkeerde set eisen, wat zich uit als onnodig compliancewerk of, erger, een echt gat dat te laat wordt ontdekt.

Uw medewerkers gebruiken al AI-tools die niemand heeft goedgekeurd. Daar zit het meeste echte gebruik.

De Responsible AI Scan bouwt een complete gebruiksinventaris, classificeert elk systeem onder de AI Act, en zet governance op die blijft werken na de audit, niet alleen op opleverdatum.